隔离定义:避免两台计算机直接的信息交换以及物理上的连通。
目的:阻断攻击、避免信息泄露、保证安全域安全
隔离属于增强网络安全,不能保证网络安全,如以下几种操作不是隔离本意:
1.网络非法外联
2.U盘摆渡攻击
3.网络/物理隔离产品隐患  被攻击能起到DDOS/DOS同样效果
4.针对物理隔离的新方法(转换位其它能量形式)
隔离分类:
1.隔离对象:单点隔离系统(单台计算机)与区域隔离系统(隔离网络)
2.隔离时信息传递方向:双向、单向
机制和技术:
1.专用计算机上网:只连外网
2.多PC:两PC,一内一外,手动交换信息
3.外网代理服务:搜集指定信息,再内网建立一个镜像供搜索
4.内外网线路切换器:切换计算机连到外/内网
5.单硬盘内外分区:划分区域,一时只访问一个
6.双硬盘:类似单硬盘内外分区,这里直接换为两个实体硬件,双系统
7.网闸:内外信息交换经过网闸传递,内外网一时只能有一方与网闸连接
8.协议隔离:逻辑上隔离,两方通信一般需遵循同一通信协议,这里需要进行协议转换才能通信,类似网闸
9.单向传输部件:接收、发送
10.信息摆渡技术
11.物理断开技术
产品:终端隔离产品、2H、网络单向导入产品
 
                         
                                

